1. 叙述问题:
之前用AVG Free时会一直跳出侦测到lsmosee挖矿病毒,会自动删除
但无法根绝。于是换卡巴斯基Free试试
卡巴斯基除了每次开机都会侦测到并删除外
还会一直无止尽的跳出封锁恶意连结 http:// 64.myxmr.pw:8888/md5.txt
此为卡巴斯基的截图 https://imgur.com/1M20XQR
就是被这个不断的攻击了吧,到现在也还是每秒跳一个讯息
但是不知道如何封锁这连结…所以想请问一下,谢谢
2. 系统资料:
Windows7 64bits
卡巴斯基Free 18.0.0.405(c)
3. 分析报告:
下方的三个载点,只有Combofix我有下载到,另两个都没有了
Combifix报告: https://www.sendspace.com/file/q4dyny
分析报告上传免费空间:http://sun.cis.scu.edu.tw/~92a39/upload.php
Combofix报告:
(程式载点:http://sylovanas.blogspot.com/2009/04/combofix.html)
Hijackthis :
(程式载点:http://tinyurl.com/pztscj)
执行后,选 Do A System Scan And Save A Logfile
然后将该档案传至上面提供的“分析报告上传免费空间”
SRENG :
(程式载点:http://tinyurl.com/m4q4cn)
执行顺序 Combofix -> hijackthis -> Sreng
然后将该档案传至上面提供的“分析报告上传免费空间”
防毒软件报告:
(在此填上您防毒软件的报告,一样可上传至上面所提供的空间)